Intune

Windows10へパスワードでサインインを無効にする方法

指紋+PINや顔認証+PINといった二つの要素を組み合わせた認証でサインインのセキュリティ強化を図ってもパスワードは単体でサインインができてしまいます。社内ポリシー上、パスワード単体でのサインインを容認できない場合はパスワード無効化が手軽に実現できる方法です。この方法を採用すると下記のサインイン方法のみとなります。
・指紋+PIN
・指紋+顔認証
・パスワード+スマホアプリ認証(MFA)
・パスワード+電話認証 (MFA)
・パスワード+SMS認証 (MFA)

通常、表示がされている鍵マークが消えるため、パスワードでのサインインができない状態です。

Intuneのデバイス構成プロファイルを利用し、レジストリ変更をする為のpowershellスクリプトを適用させます。そうすることでPCパスワード機能が無効化されます。

社外からのアクセスはMFA(多要素認証)を要求する

・社内のネットワークからはMFA(多要素認証)は要求されない
・社外のネットワークからはMFA(多要素認証)が要求される

1. Azure ポータルに (https://portal.azure.com) Azure AD のグローバル管理者アカウントでサインインします。

2. 左メニューの [Azure Active Directory] をクリックします。

3. [セキュリティ] – [ネームド ロケーション] をクリックします。

4. [新しい場所] をクリックします。

5. [名前] に任意の名前を入力します。

6. [IP 範囲] に Azure AD へのアクセスを許可するアクセス元のグローバル IP アドレス範囲 (今回の場合、会社のグローバル IP) を入力します。(例: 10.0.0.1/32)

7. [作成] をクリックします。

8. [条件付きアクセス] をクリックします。

9. [新しいポリシー] をクリックします。

10. [名前] に任意の名前を入力します。

11. [ユーザーとグループ] の [対象] タブで 管理者を複数または管理者グループを指定します。

12. [完了] をクリックします。

13. [クラウド アプリ] の [対象]タブで、「Office 365 SharePoint Online 」と「Office 365 Exchange Online 」を選択します。

14. [条件] で [場所] を選択し、次の設定をします。

    ・ 構成:”はい” を選択します

    ・ [対象] タブ:”すべての場所” をチェックします

    ・ [対象外] タブ:”選択された場所” をチェックし、作成したネームド ロケーション (名前付きの場所) を選択します。

15. [アクセス制御] で「多要素認証を要求する」を選択します。

16. [ポリシーの有効化] をオンにします。

Microsoft365

Microsoftが提供する、WordやExcel、Outlook、PowerPoint等のOfficeツールやグループウェア等をまとめたサービスです。加えて企業全体のドメイン管理も可能となります。WindowsDefenderATPを使用したい場合はE5、WIPを使用したい場合はE3、Intuneを利用したい場合はBusinessの様に様々なニーズに対応できる様にプランがわかれています。

Microsoft 365 Business

¥2,180ユーザー/月相当(年間契約)価格には消費税は含まれていません。

プラン名Microsoft 365 Business
価格2,180円/月
OSWindows 10 Business
Office 365Office 365 Business Premium
EMSIntune + Azure AD

Microsoft 365 E3

プラン名Microsoft 365 E3
価格3,690円/月
OSWindows 10 Enterprise E3
Office 365Office 365 Enterprise E3
EMSEMS E3

Microsoft 365 E5

プラン名Microsoft 365 E5
価格6,640円/月
OSWindows 10 Enterprise E5
Office 365Office 365 Enterprise E5
EMSEMS E5

プラン別ライセンス一覧

 Microsoft 365
Business
Microsoft 365 E3Microsoft 365 E5
Office○ Business○ ProPlus○ ProPlus
Exchange Online
SharePoint
Online
Excel・Visio Serviceの利用不可
OneDrivefor
Business Online
Office Online
Microsoft Teams
Yammer
Enterprise
Microsoft
Planner
Microsoft Flow
PowerApps
Delve
Stream
MyAnalyticsMicrosoft 365 Business用のMy Analyticsが利用 Microsoft 365 Business用のMy Analyticsが利用
Power BI Pro
Office 365
ATP
OSMicrosoft 365
Business
Microsoft 365 E3Microsoft 365 E5
Windows10
Licence
○ Business○ Enterprise○ Enterprise
WindowsDefender
ATP
Windows
Information
Protection
EMSMicrosoft 365
Business
Microsoft 365 E3Microsoft 365 E5
Microsoft Intune
Azure
Information
Protection
○ P1○ P1○ P2
Azure
ATP